Malvertidos

El malvertising (una forma abreviada de «publicidad maliciosa») se refiere a un método en el que los anuncios en línea se utilizan deliberadamente para propagar malware (malware). Los anuncios parecen inofensivos a primera vista y a menudo incluso aparecen en sitios web de confianza, pero contienen código malicioso oculto.

¿Qué es exactamente el malvertising?

En el malvertising, los ciberdelincuentes colocan anuncios manipulados a través de redes publicitarias comunes. Estos anuncios se muestran en muchos sitios web diferentes, a menudo sin que los operadores del sitio lo sepan. La función maliciosa puede activarse haciendo clic o activarse automáticamente, por ejemplo, cuando el anuncio se muestra y el sistema tiene una vulnerabilidad de seguridad sin parchear.

Los posibles impactos incluyen:

  • Infección por malware (por ejemplo, a través de descargas desde el coche)

  • Redirección a sitios web fraudulentos o falsos

  • Presentación de alertas manipuladas («Tu dispositivo está infectado»)

  • Lectura o intervención de datos de acceso

¿Dónde encuentro el malvertising en el trabajo diario de las pymes?

El malvertising puede ocurrir en muchos lugares de la vida cotidiana en la oficina, especialmente cuando los empleados navegan por Internet:

  • En portales de noticias, sitios web especializados o blogs que integran anuncios

  • Al visitar herramientas o servicios online financiados por publicidad

  • En los resultados de búsqueda que muestran anuncios comprados

  • En aplicaciones gratuitas financiadas por publicidad incrustada

Especialmente en las pymes, donde el uso privado y profesional de Internet a veces es mixto, el riesgo de encontrarse accidentalmente con contenido dañino es especialmente alto.

¿Qué puedo hacer para protegerme?

Para reducir el riesgo de malvertising, las empresas y empleados deben implementar las siguientes medidas:

  • Actualizar el software regularmente (sistema operativo, navegador, plugins)

  • Utiliza bloqueadores de anuncios en tu navegador para suprimir anuncios maliciosos

  • Utiliza solo fuentes oficiales y fiables para software y descargas

  • Utiliza antivirus y software de seguridad que escanea sitios web y descargas

  • Aumentar la conciencia de los empleados sobre los riesgos cibernéticos y la publicidad fraudulenta en línea

  • Evita sitios web sospechosos, especialmente con ofertas inusualmente baratas o mensajes publicitarios llamativos